Correção rápida: bootrec /fixboot retorna “Acesso negado” em sistemas UEFI porque o Windows 8+ protegeu a partição EFI. Use bcdboot C:\Windows /s S: /f UEFI, onde S: é a letra da partição do sistema EFI atribuída via diskpart.
Você está corrigindo uma instalação do Windows que não inicializa. Inicialize a partir de um USB de instalação do Windows, abra o Prompt de Comando, execute a sequência padrão de reparo — bootrec /fixmbr, bootrec /fixboot — e a etapa /fixboot retorna “Acesso negado.” A causa é UEFI: em instalações UEFI, a Partição do Sistema EFI (ESP) não tem uma letra de unidade acessível no Ambiente de Recuperação, então bootrec não consegue gravar nela. A correção é montar a ESP manualmente e usar bcdboot.
bootrec /fixboot retorna “Acesso negado” ou 0x80092011 no Ambiente de Recuperação do Windows em sistemas UEFI.Afeta: Windows 11 (e Windows 10) em PCs inicializados via UEFI.
Tempo de correção: ~15 minutos.
O que causa isso
O comando bootrec /fixboot grava um novo setor de inicialização na partição do sistema. Em instalações legadas MBR/BIOS, a partição do sistema tem uma letra de unidade comum e o bootrec pode gravar nela. Em instalações UEFI/GPT, a configuração de inicialização reside em uma partição oculta separada chamada Partição do Sistema EFI (ESP, FAT32, ~100 MB). A ESP não é montada automaticamente com uma letra de unidade — o Windows a reserva apenas para uso do sistema.
Quando bootrec /fixboot é executado e não encontra uma partição de sistema gravável, ele retorna “Acesso negado.” A correção é atribuir manualmente uma letra de unidade à ESP e, em seguida, usar bcdboot (que lida nativamente com UEFI) em vez de bootrec.
Método 1: Montar a ESP e usar bcdboot (recomendado)
O caminho suportado para sistemas UEFI.
- Inicialize a partir do USB de instalação do Windows 11. Escolha Reparar o computador → Solucionar problemas → Prompt de Comando.
- Identifique a unidade de instalação do Windows e a ESP:
diskpart list disk select disk 0 list volumeProcure na saída por:
- Um volume rotulado como Windows ou mostrando sua instalação (~100+ GB usados). Anote sua letra (geralmente C:, às vezes D:).
- Um volume pequeno (~100 MB) FAT32 — a ESP. Anote seu número de volume.
- Atribua uma letra à ESP:
select volume N assign letter=S exitSubstitua N pelo número do volume da ESP.
- Formate a ESP se estiver danificada (pule se quiser preservar o BCD existente):
format S: /FS:FAT32 /Q - Use bcdboot para criar um novo ambiente de inicialização na ESP:
bcdboot C:\Windows /s S: /f UEFIAjuste C: para a unidade de instalação do Windows. A saída deve dizer Arquivos de inicialização criados com sucesso.
- Remova a letra temporária da ESP:
diskpart select volume N remove letter=S exit - Reinicialize normalmente. O Windows deve inicializar agora.
Esta é a correção canônica quando bootrec /fixboot retorna Acesso negado.
Método 2: Recriar a Partição do Sistema EFI se estiver ausente
Para quando diskpart list volume não mostra nenhuma partição semelhante à ESP FAT32.
- No Prompt de Comando de Recuperação, execute
diskpart. - Verifique seus discos e partições:
list disk select disk 0 list partition - Se a ESP estiver totalmente ausente, procure por espaço não alocado no início do disco (onde a ESP normalmente reside).
- Se houver espaço não alocado no início:
select disk 0 create partition efi size=100 format quick fs=fat32 label="System" assign letter=S - Se a partição C: preencher o disco e não houver espaço não alocado: você precisará reduzir C: primeiro. Inicialize com GParted Live USB (ferramenta Linux gratuita) para redimensionar partições NTFS com segurança.
- Assim que a ESP existir com uma letra, execute
bcdbootcomo no Método 1. - Saia do diskpart e reinicialize.
Isso lida com o pior caso: a ESP foi excluída por uma ferramenta de partição de terceiros.
Método 3: Tentar bootrec com direitos elevados no volume subjacente
Para quando você precisa especificamente que bootrec /fixboot funcione (alguns scripts de recuperação dependem dele).
- No Prompt de Comando de Recuperação, identifique a unidade de instalação do Windows: normalmente C: ou D:.
- Altere para a unidade de instalação do Windows:
C:(ou D:). - Assuma a propriedade do diretório de inicialização:
cd \boot takeown /f bootmgr icacls bootmgr /grant administrators:F - Tente
bootrec /fixbootnovamente. Em alguns sistemas, isso resolve o Acesso negado. - Se ainda falhar: o problema é genuinamente uma incompatibilidade UEFI vs. MBR —
bootrecnão é a ferramenta certa para UEFI. Volte ao Método 1. - Para sistemas MBR especificamente: certifique-se de que a partição do sistema tenha o sinalizador Ativo:
diskpart select disk 0 select partition 1 active exitEm seguida, tente novamente
bootrec /fixmbrebootrec /fixboot.
A desvantagem: isso tenta manter bootrec como ferramenta, o que é a abordagem errada em UEFI. O Método 1 é mais limpo.
Como verificar se a correção funcionou
- Reinicialize o PC. O Windows deve inicializar até a tela de login sem intervenção.
- Abra o Terminal (Admin) e execute
bcdedit /enum. A saída deve mostrar entradas de Gerenciador de Inicialização do Windows e Carregador de Inicialização do Windows com caminhos válidos. - Verifique se a ESP está oculta novamente:
diskpart→list volume. A ESP deve aparecer como FAT32 sem letra de unidade (tipo Sistema).
Se nenhum desses funcionar
Se bcdboot for bem-sucedido, mas o Windows ainda não inicializar, há corrupção mais profunda. Verifique o repositório BCD por órfãos: bcdedit /enum all. Procure entradas com caminhos apontando para partições inexistentes. Exclua-as com bcdedit /delete {identificador}. Verifique se a partição do Windows está saudável: chkdsk C: /f no Prompt de Comando de Recuperação. Se o CHKDSK encontrar muitos erros, o disco pode estar falhando — faça uma imagem para outra unidade antes de continuar a solução de problemas. Verifique se há carregadores de inicialização que não são do Windows: configurações de inicialização dupla com Linux (GRUB) às vezes deixam entradas EFI conflitantes. Na Recuperação, execute bcdedit /enum firmware para ver todas as entradas de inicialização EFI. Remova entradas que não são do Windows com bcdedit /delete {GUID}. Para PCs que receberam uma atualização de recurso do Windows recentemente: a atualização in-loco via ISO do Windows 11 (montar ISO, executar setup.exe, escolher Manter arquivos pessoais e aplicativos) geralmente é mais rápida do que mais reparos no BCD. Mesmo resultado final, menos depuração.
Conclusão: bootrec /fixboot retorna Acesso negado em UEFI porque a ESP não é gravável a partir da Recuperação. Monte a ESP via diskpart, use bcdboot em vez disso. Este é o caminho suportado que a Microsoft usa internamente.